Dyndns und MS live und Fritzbox?

Fragen zum Bereich Netzwerk
Antworten
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Dyndns und MS live und Fritzbox?

Beitrag von JoachimL »

Hallo,
mein WHS läuft nicht dauernd, sondern wird durch einen Anruf oder automatisch beim Zugriff geweckt. Da ich keine statische IP habe, bekomme ich oft nachts eine neue. Für meine DynDNS-Domain trägt die Fritzbox die neue IP im DNS ein und alles funktioniert sofort. Für die Domain *.homeserver.com findet das nicht statt, sondern erst wenn der WHS aufwacht und dann dauert es noch ein paar Minuten bis er wieder "ansprechbar" ist (vielleicht auch weil irgendwo Daten gecachet sind).
Ist das Verfahren mit dem der WHS sich bei MS live anmeldet um seine IP zu aktualisieren dokumentiert? Ich würde das gerne die Fritzbox machen lassen. Den WHS extra wecken würde ich gerne vermeiden.
Ach ja: ich verwende *.homeserver.com lieber als DynDNS weil Mircrosoft für *.homeserver.com ein passendes Zertifikat spendiert..
Oder hat jemand andere Ideen?
Gruß
Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21374
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: Dyndns und MS live und Fritzbox?

Beitrag von Nobby1805 »

... und genau das Zertifikat ist m.E. das Problem ... für den Abgleich wird das Zertifikat ausgetauscht, und das kriegst du auf der FB nicht hin

Dokumentiert ist natürlich gar nix :(
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
steve0564
WHS-Experte
Beiträge: 1223
Registriert: 28. Okt 2008, 07:48

Re: Dyndns und MS live und Fritzbox?

Beitrag von steve0564 »

Ich habe das fehlende Zertifikat als Ausnahme in meinem Browser hinzugefügt und seitdem keine Probleme mehr damit!! :D
LG
Steve
---------------------------------------------------------------------------------------------------------------
Scaleo 1900 E2220 mit 2 GB Ram; Speicher: 3,5 TB; 1x1TB FSCStoragebird/USB f. WHS-Sicherung
Router: FritzBox 7270
Giglan, Cat7
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: Dyndns und MS live und Fritzbox?

Beitrag von JoachimL »

Nobby1805 hat geschrieben:... und genau das Zertifikat ist m.E. das Problem ... für den Abgleich wird das Zertifikat ausgetauscht, und das kriegst du auf der FB nicht hin

Dokumentiert ist natürlich gar nix :(
Hallo Nobby,
das macht die Sache komplizierter aber nicht unmöglich. Der Private-Key muß ja lokal vorhanden sein und ich kann den natürlich auch meiner Fritzbox anvertrauen, wobei meine alte 7050 mit SSL vermutlich zu kämpfen hat. Stutzig macht mich natürlich daß dann das normale DynDNS wohl unverschlüsselt läuft...
Die fehlende Doku ist ein viel größeres Problem...
steve0564 hat geschrieben:Ich habe das fehlende Zertifikat als Ausnahme in meinem Browser hinzugefügt und seitdem keine Probleme mehr damit!! :D
Steve,
davon kann ich nur abraten, nur mit gültigen Zertifikaten kannst Du sicherstellen daß Du auch wirklich Deine Daten anschaust bzw. auf Deinen Server kopierst. Wenn Du natürlich nur öffentliche Sachen hast, und nur von innen schreibst, mag das gehen, aber öffentliche Sachen sehen nicht wirklich professionell aus wenn das Zertifikat nicht paßt. Ich drücke bei solchen Sites eigentlich immer cancel.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
steve0564
WHS-Experte
Beiträge: 1223
Registriert: 28. Okt 2008, 07:48

Re: Dyndns und MS live und Fritzbox?

Beitrag von steve0564 »

JoachimL hat geschrieben:
steve0564 hat geschrieben:Ich habe das fehlende Zertifikat als Ausnahme in meinem Browser hinzugefügt und seitdem keine Probleme mehr damit!! :D
Steve,
davon kann ich nur abraten, nur mit gültigen Zertifikaten kannst Du sicherstellen daß Du auch wirklich Deine Daten anschaust bzw. auf Deinen Server kopierst. Wenn Du natürlich nur öffentliche Sachen hast, und nur von innen schreibst, mag das gehen, aber öffentliche Sachen sehen nicht wirklich professionell aus wenn das Zertifikat nicht paßt. Ich drücke bei solchen Sites eigentlich immer cancel.
Gruß Joachim
Wenn solche Meldungen während dem Surfen auftauchen, lasse ich genauso die Finger weg davon. Wenn ich aber explizit meine Heimadresse (WHS) anwähle, stelle ich mich bei Erstanwahl schon auf solch eine Meldung ein.
Ja, ich weiß, Seiten können auch umgelenkt werden, ich hoffe aber mal, dass mich das nicht betrifft. Immerhin arbeite ich nicht beim BND.
Desweiteren merke ich ja wohl sehr schnell, ob die aufgerufene Seite tatsächlich meine eigene (WHS) ist oder nicht!
LG
Steve
---------------------------------------------------------------------------------------------------------------
Scaleo 1900 E2220 mit 2 GB Ram; Speicher: 3,5 TB; 1x1TB FSCStoragebird/USB f. WHS-Sicherung
Router: FritzBox 7270
Giglan, Cat7
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: Dyndns und MS live und Fritzbox?

Beitrag von JoachimL »

steve0564 hat geschrieben:Wenn solche Meldungen während dem Surfen auftauchen, lasse ich genauso die Finger weg davon. Wenn ich aber explizit meine Heimadresse (WHS) anwähle, stelle ich mich bei Erstanwahl schon auf solch eine Meldung ein.
Ja, ich weiß, Seiten können auch umgelenkt werden, ich hoffe aber mal, dass mich das nicht betrifft. Immerhin arbeite ich nicht beim BND.
Desweiteren merke ich ja wohl sehr schnell, ob die aufgerufene Seite tatsächlich meine eigene (WHS) ist oder nicht!
Hallo Steve,
Dir glaube ich das sofort, aber unkommentiert wollte ich es trotzdem nicht stehen lassen - sonst machen andere das als Best-Practice nach. Und bei Deinem letzten Satz mußte ich sofort an eine - unwahrscheinliche aber mögliche - Man-in-the-Middle-Attacke denken..
Gruß
Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: Dyndns und MS live und Fritzbox?

Beitrag von JoachimL »

ich hab noch eine interessante Möglichkeit gefunden, die die eigene Sicherheit nicht kompromittiert, allerdings für fremde befremdlich ist. Ich hab mir mit openssl eigene Zertifikate ausgestellt, passend zu meiner DynDNS Domain.
Anleitung: http://www.dylanbeattie.net/docs/openss ... howto.html, Software fertig übersetzt: http://www.slproweb.com/products/Win32OpenSSL.html.
Das Zertifikat der eigenen CA importiert man auf seinen PCs manuell in den Keystore, wählt dabei den Bereich "Trusted Root Certification Authorities". Danach gibt es keine Warnungen mehr, einen Angriff würde man sofort bemerken - es sei denn jemand kauft für teures Geld die eigene Domain bei einer besseren CA - m.E. kein wahrscheinliches Szenario.
Für fremde User - die das passende Zertifikat nicht importiert haben - erscheint die Website mit entsprechenden Warnungen oder in rot.
Im Moment hab ich das erstmal auf einem anderen Port laufen.
Gruß
Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
Antworten